Stres, nieobecność w pracy i zwolnienia pracowników po cyberatakach

oprac. Emilia Panufnik
rozwiń więcej
stres nieobecność w pracy zwolnienia po cyberatakach / Stres, nieobecność w pracy i zwolnienia po cyberatakach / shutterstock

Coraz częściej konsekwencje cyberataków dotykają pracowników odpowiedzialnych za bezpieczeństwo informatyczne firm. Stres, nieobecność w pracy, a nawet zwolnienia to kolejne problemy, z którymi muszą radzić sobie zaatakowane przedsiębiorstwa.

Cyberatak - konsekwencje dla firm i pracowników

W ciągu ostatnich 12 miesięcy wzrosła liczba ataków ransomware bazujących na metodach socjotechnicznych – wynika z badania „State of Ransomware 2025” przeprowadzonego przez firmę Sophos. Co więcej, zespoły odpowiadające za bezpieczeństwo informatyczne w firmach coraz częściej mierzą się z konsekwencjami ataków wykraczającymi poza kwestie techniczne. Z każdym z tych incydentów wiążą się nie tylko koszty operacyjne, ale także stres, nieobecności w pracy czy nawet zwolnienia pracowników działów IT.

Raport firmy Sophos wskazuje, że kradzież danych uwierzytelniających to wciąż jedna z najczęstszych na świecie przyczyn umożliwiających prowadzenie ataków ransomware na przedsiębiorstwa. Chociaż jej udział w 2025 r. spadł do 23% (z 29% w roku ubiegłym), nadal stanowi istotny wektor ataku na systemy IT. Szczególnie narażone są średnie firmy (zatrudniające do 250 pracowników) – w ich przypadku aż 30% wszystkich ataków ransomware w ostatnich 12 miesiącach zaczęło się od przejęcia danych uwierzytelniających. Istotne zagrożenie stanowią również ataki wykorzystujące techniki socjotechniczne. Wiadomości e-mail zawierające złośliwe oprogramowanie były źródłem 19% ataków na firmy na świecie, a phishing odpowiadał za 18% przypadków (wzrost o 7 punktów procentowych r/r).

Jednym z najważniejszych działań prewencyjnych w firmach jest edukacja. Zespół powinien być dobrze przygotowany, znać potencjalne zagrożenia, umieć rozpoznawać sygnały ostrzegawcze oraz odpowiednio reagować. Jednak samo przygotowanie techniczne do walki z cyberatakami to dziś za mało. Ataki ransomware silnie uderzają w ludzi, którzy znajdują się w ich centrum, czyli przede wszystkim w zespoły ds. IT i cyberbezpieczeństwa. Dlatego firmy powinny uzupełniać szkolenia z cyberhigieny o rozwijanie umiejętności radzenia sobie ze stresem, a także rozważyć zapewnienie wsparcia psychologicznego dla swoich zespołów – wskazuje Chester Wisniewski, dyrektor ds. technologii w firmie Sophos.

Stres pracowników po cyberataku

Wszystkie firmy, których dane zostały zaszyfrowane w wyniku ataku ransomware, zaobserwowały negatywne konsekwencje wśród personelu ds. IT oraz cyberbezpieczeństwa. Oprócz wyzwań związanych z przywracaniem sprawności systemów, mierzyli się oni także z obciążeniem psychicznym. Aż 41% respondentów wskazało na wzmożony stres i lęk przed kolejnym atakiem. Z kolei jedna trzecia zwróciła uwagę na pojawienie się poczucia winy związanego z tym, że nie udało się zatrzymać incydentu na czas.

Problemy te miały też wymiar praktyczny – aż 31% respondentów zgłosiło nieobecności pracowników działów IT spowodowane stresem lub pogorszeniem zdrowia psychicznego po incydencie. Ransomware stanowi więc nie tylko zagrożenie dla danych czy ciągłości działania przedsiębiorstwa. Jest również czynnikiem wpływającym na kondycję psychiczną osób odpowiedzialnych za cyfrowe bezpieczeństwo.

Zaufanie w zespole po cyberataku

Aż 40% respondentów odnotowało zwiększoną presję ze strony kadry kierowniczej na działy IT po incydencie. Co czwarty badany wskazuje, że w jego firmie doszło do wymiany lidera ds. bezpieczeństwa. To pokazuje, że część firm reaguje poprzez wywieranie presji lub personalne rozliczenia za ataki, co może dodatkowo pogłębiać stres w zespole.

Warto pamiętać, że ludzki błąd czy luka w zabezpieczeniach nie zawsze wynikają z zaniedbania czy złych intencji pracownika. Często są skutkiem posiadania ograniczonych zasobów, niewystarczających zabezpieczeń czy zbyt dużej liczby równolegle wykonywanych zadań. W zarządzaniu sytuacją po incydencie kluczowa jest analiza jego źródłowych przyczyn i wspólne wyciąganie wniosków. Pozwoli to nie tylko zidentyfikować luki w zabezpieczeniach, ale również wypracować skuteczniejsze procedury cyberbezpieczeństwa oraz wzmocnić zaufanie w zespole – komentuje Chester Wisniewski.

Ataki ransomware stanowią nie tylko próbę złamania zabezpieczeń IT w firmach, ale testują również kulturę organizacyjną oraz podejście do pracowników. Od tego, jak przedsiębiorstwo reaguje na kryzys, zależy nie tylko jego reputacja, ale i to czy utrzyma w zespole doświadczonych specjalistów. Dlatego tak ważne jest, aby mówić o potrzebie budowania bezpieczeństwa w przedsiębiorstwach, uwzględniając zarówno kwestie techniczne, jak i wsparcie dla pracowników, którzy są za nie odpowiedzialni. Raport „State of Ransomware 2025” dostępny jest pod adresem: www.sophos.com/en-us/content/state-of-ransomware

O raporcie: dane z raportu „State of Ransomware 2025” pochodzą z badania przeprowadzonego wśród 3,4 tys. liderów IT oraz cyberbezpieczeństwa w okresie od stycznia do marca 2025 roku. Badanych pytano o ich doświadczenia związane z ransomware w ciągu ostatnich 12 miesięcy. Respondenci pochodzili z 17 krajów z obu Ameryk, Europy, Azji i rejonu Pacyfiku. Badane firmy zatrudniały od 100 do 5 tys. pracowników, a ich roczne przychody wahały się od 5 milionów dolarów do ponad 50 miliardów dolarów.

Źródło: Sophos

Kadry
Bon na zasiedlenie 2025 bez limitu wieku. Ile wynosi kwota?
30 lip 2025

Bon na zasiedlenie od 1 czerwca 2025 roku przysługuje na nowych zasadach. Kiedy można skorzystać z tej formy wsparcia bezrobotnych? Jest dobra wiadomość - nie funkcjonuje już limit wieku. Jakie zmiany weszły w życie?

Stres, nieobecność w pracy i zwolnienia pracowników po cyberatakach
29 lip 2025

Coraz częściej konsekwencje cyberataków dotykają pracowników odpowiedzialnych za bezpieczeństwo informatyczne firm. Stres, nieobecność w pracy, a nawet zwolnienia to kolejne problemy, z którymi muszą radzić sobie zaatakowane przedsiębiorstwa.

Będą zmiany w definicji mobbingu i obowiązkach pracodawcy
29 lip 2025

Według badań aż 90% pracowników spotyka się w pracy z mobbingiem. Mimo obowiązku nałożonego w Kodeksie pracy, zwalczanie mobbingu jest bardzo trudne. Przed mobbingiem nie chronią także nspektorzy pracy, ponieważ nie dysponują żadnymi władczymi narzędziami. Trwają prace nad zmianą definicji mobbingu i związanymi z tym obowiązkami pracodawców.

Jak optymalizować koszty zatrudnienia? [Poradnik dla pracodawców]
29 lip 2025

Poradnik dla pracodawcy "Jak optymalizować koszty zatrudnienia" zawiera najnowsze zmiany obowiązujące od 1 czerwca 2025 roku (stażyści z urzędu pracy i praktyka absolwencka). Jak wprowadzić w firmie oszczędności w zakresie kosztów pracy? Jak uzyskać środki z KFS na podnoszenie kwalifikacji pracowników?

Waloryzacja emerytur i rent 2026. O ile wzrosną?
29 lip 2025

Nie ma porozumienia w RDS w sprawie wysokości wskaźnika waloryzacji emerytur i rent na 2026 rok. Rada Ministrów ma 21 dni na ustalenie wskaźnika. Od czego zależy kwota corocznej waloryzacji emerytur i rent?

Prezydent podpisał wyższy wiek emerytalny komorników. Czy będą odszkodowania?
29 lip 2025

Prezydent podpisał nowelizację przesuwającą z 65 lat na 70 lat wiek, po ukończeniu którego odwołuje się komorników z urzędu. Czy będą zgłaszane roszczenia odszkodowawcze?

Zła wiadomość dla tysięcy pacjentów. Wzrost inflacji także w sektorze zdrowia
30 lip 2025

Według danych GUS-u, w czerwcu tego roku ceny usług stomatologicznych wzrosły o 9,5% rdr. W analizie uwzględniono najpopularniejsze świadczenia, w tym usunięcie zęba ze znieczuleniem, założenie korony z porcelany czy wykonanie całkowitej protezy zębowej. Z kolei inflacja w całym sektorze zdrowia wyniosła ostatnio 4,6% w ujęciu rocznym. Przy tym właśnie usługi stomatologiczne podrożały najmocniej. Do tego GUS informuje, że przeciętne gospodarstwo domowe przeznacza na nie niespełna 1% swoich ogólnych wydatków. Zdaniem ekspertów, tak znikomy odsetek jest bardzo złą informacją i zwiastuje kłopoty społeczne, bo od chorób jamy ustnej często zaczynają się dużo poważniejsze schorzenia.

Niższe składki ZUS dla nowych przedsiębiorstw. Czy warto korzystać?
29 lip 2025

Niższe składki ZUS dla nowych przedsiębiorstw to preferencyjny ZUS, ulga na start, mały ZUS plus i wakacje składkowe. Czy warto korzystać z przysługujących uprawnień obniżenia składek ubezpieczeniowych? Na czym polegają wskazane udogodnienia i z czym się wiążą?

Staż pracy w budżetówce: jest furtka prawna, która skraca czas i wymóg prawny
30 lip 2025

Okazuje się, że pracownikowi samorządowemu może być skrócony, w uzasadnionych przypadkach, staż pracy wymagany na danym stanowisku (oczywiście z wyłączeniem stanowisk, dla których wymagany staż pracy określają odrębne przepisy). Co to daje i jakie rodzi konsekwencje?

Kiedy pracodawca wypłaci ekwiwalent za urlop? [PROJEKT]
29 lip 2025

Pracodawca będzie mógł wykonać jeden przelew ekwiwalentu za urlop wraz z wypłatą ostatniego wynagrodzenia. Zmiana, nad którą pracuje rząd, ma odciążyć działy kadrowo-płacowe, zwłaszcza w firmach z dużą rotacją pracowników.

pokaż więcej
Proszę czekać...